浅谈非法外联检测技术的演变

针对隔离内网,非法外联因其危害巨大,一直都是网络边界完整性防护的重中之重。

早期非法外联主要是指以电话拨号为主的私自连接互联网的行为,早期电话拨号还是非常方便的,如163拨号,263拨号等,只要有电话线,就可以随时拨号上网,缺点就是网速慢,收费高。针对早期电话拨号的检测技术是“双机”检测,即一台部署在内网做为扫描端,另一台部署在互联网做为接收端,技术原理大家可以在网上搜,技术实现相对简单,目前已是过时的技术了。

对非法外联的硬性监管要求,加上“双机”检测模式的过时,管理人员才不得不接受在终端上部署客户端软件,进而促进了终端桌面管理软件(简称:桌管软件)的发展,非法外联管理目前已是桌管软件的最基本功能之一,针对非法外联的检测技术也由“双机”模式过渡到部署桌管软件。通过桌管软件管理非法外联的优点:可实时检测非法外联行为,而且可以对非法外联行为进行实时阻断控制;缺点是:对于没有安装桌管软件的终端PC,其非法外联行为是无法监管的,因此桌管软件的部署率,是影响其监管效果的重要因素。

随着智能手机和4G/5G技术的普及,目前非法外联的主要表现形式是通过智能手机(4G/5G)进行的外联,它比早期的电话拨号还要方便,速度更快,费用更低,常见方式为:

(1)终端PC通过无线WIFI连接智能手机开启的个人热点进行外联;

(2)终端PC通过USB连接手机,以USB共享网络方式进行外联。

对监管者而言,其应对的主要技术手段还是在终端PC上安装桌管软件,若未安装桌管软件的终端PC进行非法外联,监管者对此毫无应对之策。因此监管者急需其他的技术手段进行补充,网络扫描技术是不二选择,事实上,不管是用户还是安全厂商,在“双机”模式失效之后,都一直在研究其替代扫描技术,目前,网方华信公司已经取得了重大技术突破,新推出了扫描检测非法外联的技术方案。相对于桌管软件,网络扫描技术的优点在于:无须部署客户端,也无须像“双机”模式那样在互联网上部署接收端,因此既可用于随机检查,也可用于日常管理;缺点是:阻断控制能力稍弱。

时间: 2024-11-06 04:10:10

浅谈非法外联检测技术的演变的相关文章

浅谈Miller-Rabin素数检测算法

浅谈Miller-Rabin素数检测 对于素数判断的操作,我们通常使用的是时间复杂度为\(O(\sqrt N)\)的试除法.按理说这种复杂度已经是较优秀的了,但是假如给定的需要判断的数极其之大,并且给定的时限不够以\(O(\sqrt N)\)的试除法来判断,该怎么办? 题出错了 想得美. 于是,今天的主角出场了:Miller-Rabin素数检测. Miller-Rabin素数检测算法用于在短时间内判断出一个数是否是质数,时间复杂度比试除法优秀,应该是\(O(T\times \log N)\)级别

【转】浅谈分布式服务协调技术 Zookeeper

非常好介绍Zookeeper的文章, Google的三篇论文影响了很多很多人,也影响了很多很多系统.这三篇论文一直是分布式领域传阅的经典.根据MapReduce,于是我们有了Hadoop:根据GFS,于是我们有了HDFS:根据BigTable,于是我们有了HBase.而在这三篇论文里都提及Google的一个Lock Service —— Chubby,哦,于是我们有了Zookeeper. 随着大数据的火热,Hxx们已经变得耳熟能详,现在作为一个开发人员如果都不知道这几个名词出门都好像不好意思跟人

浅谈代码混淆加固技术

随着移动互联网的快速发展,应用的安全问题不断涌现出来,于是越来越多的应用开发者将核心代码由java层转到native层,以对抗成熟的java逆向分析工具,然而如果native层的代码如果没有进行任何保护,还是比较容易被逆向分析工作者获取其运行逻辑,进而完成应用破解或者进行其他的操作.那么提高native代码的安全性有什么好办法吗?答案是肯定的,今天我们就来介绍一种有效对抗native层代码分析的方法--代码混淆技术. 那么,什么是代码混淆呢?代码混淆的学术定义如下: 代码混淆(code obfu

浅谈大型网站架构技术进化

短短几十年国内互联网发生了翻天覆地的变化,特别是国家支持互联网发展,提出了“互联网+”行动计划,国内各行各业的互联网更是日新月异.作为一个九零后小白没有亲身经历互联网的演变历程,如今看的像淘宝.京东.腾讯这样的大型网站充满了无数的好奇心,这些网站是怎么运作的,如何处理大量用户的请求,如何解决海量的数据库处理···于是才有对于大型网站架构核心原理以及实例分析一系列的笔记记录.所有笔记记录参考<大型网站技术架构核心原理以及案例分析>,该系列文章没有太多的代码展示,着重是对理论知识的描述. 互联网无

浅谈PHP自动化代码审计技术

原文出处: exploit   欢迎分享原创到伯乐头条 0×00 由于博客实在没什么可以更新的了,我就把目前做的事情总结一下,当做一篇博客,主要是谈一谈项目中所运用的一些技术.目前市面上有不少PHP的自动化审计工具,开源的有RIPS.Pixy,商业版本的有Fortify.RIPS现在只有第一版,由于不支持PHP面向对象分析,所以现在来看效果不是太理想.Pixy是基于数据流分析的工具,但是只支持PHP4.而Fortify是商业版本,由于这个限制,对它的研究也就无从谈起.国内对于PHP自动审计的研究

浅谈RFID电子标签封装技术

1RFID技术概述 1.1RFID技术概念 RFID是RadioFrequencyIdentification的缩写,即射频识别技术,俗称电子标签.RFID射频识别是一种非接触式的自动识别技术,它通过射频信号自动识别目标对象并获取相关数据,识别工作无须人工干预,可工作于各种恶劣环境.RFID技术可识别高速运动物体并可同时识别多个标签,操作快捷方便. 1.2RFID系统的基本组成部分 最基本的RFID系统由三部分组成:标签(Tag).阅读器(Reader).天线(Antenna),一套完整的系统还

浅谈 计算机软件科学和技术

计算机软件技术 的 核心技术 是 : 操作系统 . 编译器 . 关系数据库 . 图形学  . 操作系统 包括 操作系统 和 虚拟化,  虚拟化 又包括 虚拟机 和 容器  . 在 4 个 核心 技术 中,  图形学 是 最难的 . 如果要 按照 难度 从高到低 排一个 顺序,  那就是 : 图形学 -> 编译器 -> 操作系统 -> 关系数据库 搞一个 图形学   要 50 年, 搞一个 编译器   要 30 年, 搞一个 操作系统  要 20 年, 搞一个 关系数据库  要 10 年

浅谈动态人脸识别技术原理

人脸辨认,是依据人的脸部特征信息进行身份辨认的一种生物辨认技能.用摄像机或摄像头收集含有人脸的图画或视频流,并主动在图画中检测和跟踪人脸,进而对检测到的人脸进行脸部的一系列相关技能,一般也叫做人像辨认.面部辨认. 人脸辨认体系的研讨始于20世纪60年代,80年代后跟着计算机技能和光学成像技能的开展得到提高,而真实进入初级的运用阶段则在90年后期,并且以美国.德国和日本的技能完成为主:人脸辨认体系成功的关键在于是否具有顶级的中心算法,并使辨认成果具有实用化的辨认率和辨认速度:"人脸辨认体系&quo

浅谈分布式服务协调技术 Zookeeper

Google的三篇论文影响了很多很多人,也影响了很多很多系统.这三篇论文一直是分布式领域传阅的经典.根据MapReduce,于是我们有了Hadoop:根据GFS,于是我们有了HDFS:根据BigTable,于是我们有了HBase.而在这三篇论文里都提及Google的一个Lock Service -- Chubby,哦,于是我们有了Zookeeper. 随着大数据的火热,Hxx们已经变得耳熟能详,现在作为一个开发人员如果都不知道这几个名词出门都好像不好意思跟人打招呼.但实际上对我们这些非大数据开发